Actualizado: 18 de octubre de 2022
Gracias por utilizar los productos Canon. Canon ha confirmado una posible vulnerabilidad (CVE-2022-26320) en el proceso de generación de claves RSA en la biblioteca criptográfica ubicada en las impresoras Canon de inyección de tinta, impresoras láser e impresoras multifuncionales para empresas y pequeñas oficinas (los productos afectados se enumeran más adelante). El riesgo de esta vulnerabilidad es la posibilidad de que un tercero aproveche la clave privada de la clave pública RSA debido al proceso incorrecto de generación del par de claves RSA. Si se utiliza el par de claves RSA para TLS o IPSec, que fue generado por la biblioteca criptográfica con esta vulnerabilidad, la clave pública RSA se puede utilizar para adivinar y, posiblemente, descifrar las comunicaciones capturadas por un tercero. Hasta la fecha de esta actualización de aviso de servicio, Canon no ha recibido ningún informe de que esta vulnerabilidad haya afectado a ningún producto Canon. Sin embargo, recomendamos actualizar el firmware de los productos enumerados a continuación a la última versión disponible. En los casos en los que la biblioteca criptográfica haya creado el par de claves RSA con esta vulnerabilidad, se deben tomar medidas adicionales después de actualizar el firmware del producto a la última versión. Dependiendo del modelo del producto, consulte los pasos que se indican a continuación para comprobar la clave y las medidas correctivas adicionales que se deben tomar. Además, no recomendamos que un producto Canon esté conectado directamente a la Internet. Al utilizar productos Canon, recomendamos usar un servidor de seguridad (firewall), un entorno conectado por cable o un entorno de red privada protegido de forma segura cuando se utilice un enrutador de Wi-Fi, y también recomendamos configurar una dirección IP privada. Productos afectados Impresoras Canon de inyección de tinta, impresoras láser e impresoras multifuncionales para empresas y pequeñas oficinas que requieren la actualización del firmware y una posible acción correctiva adicional: imageCLASS:
imagePROGRAF:
imageRUNNER ADVANCE/imagePRESS Lite:
PIXMA:
MAXIFY:
Asistencia Para obtener más información, consulte el siguiente vínculo "Seguridad de los productos al conectarse a una red", que se puede acceder en: https://www.cla.canon.com/es_PA/app/pdf/message-to-our-customers/Connecting-To-Network-Securely.pdf Enlaces a las instrucciones relacionadas con el reemplazo de las claves RSA afectadas:
Si Canon determina que otros productos pueden estar sujetos a esta posible vulnerabilidad, le informaremos en esta página. * Con respecto a la disponibilidad de las actualizaciones de firmware para las impresoras Canon multifuncionales para empresas y pequeñas oficinas, póngase en contacto con el agente de servicio autorizado encargado del mantenimiento de su equipo Canon. Información de contacto para las consultas Si poseen alguna consulta sobre el anuncio, por favor dirigirse a los centros de Servicio Autorizados de su región, o contactar al Centro de Llamadas. |